Accelerite Persistent Systems Radia... CVE-2015-1498 CNNVD-201502-339

10.0 AV AC AU C I A
发布: 2015-02-16
修订: 2016-05-18

Accelerite Persistent Systems Radia Client Automation(RCA)是美国Accelerite公司的一套基于企业客户端设计的解决方案。该方案支持用户在物理或虚拟客户端中实现自动管理。 Accelerite Persistent Systems RCA中存在安全漏洞,该漏洞源于程序没有正确限制对特定请求的访问。远程攻击者可借助getUsers请求利用该漏洞枚举用户账户;借助addAssigneesToRole请求利用该漏洞为用户账户分配角色;借助removeAssigneesFromRole请求利用该漏洞删除用户账户的角色。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息